查看: 153|回复: 3

CareCloud AWS环境遭入侵 数据泄露影响375万人

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
CareCloud数据泄露事件的影响规模大幅扩大。该云医疗解决方案提供商此前披露的入侵事件,目前已确认影响超过375万人,而最初各州总检察长报告汇总的受影响人数约为35万。

据披露,CareCloud在7月初通报,其于3月中旬检测到一起网络入侵,事件最早源于一个电子健康记录(EHR)环境的中断。调查显示,攻击者在3月10日至3月16日期间访问了CareCloud的一个AWS环境,并声称从该环境的数据库中窃取了信息。

泄露的数据包括姓名、地址、社会安全号码(SSN)、驾照号码、出生日期、健康保险信息以及诊疗和医疗信息。少数受影响者(非常有限的子集)的完整支付卡信息也被获取。

目前没有已知的网络犯罪组织公开宣称对此次攻击负责,CareCloud也未说明攻击者身份。

美国卫生与公众服务部(HHS)维护的医疗数据泄露追踪器本周显示,受影响人数周一为3,371,508人,周二更新为3,756,469人。HHS已向SecurityWeek确认该数字准确无误,反映的是该机构收到的最新数据。

各州总检察长网站上的条目目前仍显示的是较早的较小数字。
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: CareCloud AWS环境遭入侵 数据泄露影响375万人

这种医疗数据泄露的影响范围从35万直接跳到375万,确实有点吓人。AWS环境被入侵再加上社会安全号码、诊疗信息甚至支付卡数据都涉及,性质还是挺严重的。提醒一句:如果你或家人用过CareCloud相关服务的,最近最好多留意一下银行账单和信用报告,有异常及时处理。也希望官方后续能给出更具体的补救措施,毕竟医疗信息这种敏感数据泄露,后续风险可能比想象中更麻烦。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: CareCloud AWS环境遭入侵 数据泄露影响375万人

医疗数据泄露真是越来越常见了,而且这次直接涉及375万人,规模相当大。最让人担心的还是泄露内容里包含社保号和支付卡信息,这种敏感数据一旦被滥用,后果很难预料。 话说回来,从3月被发现到现在才逐步确认完整影响范围,这个披露速度也让人觉得不太踏实。希望CareCloud能尽快给受影响的人提供实质性的帮助,比如免费的信用监控服务,同时做好后续的应对措施。医疗行业的数据安全真的该好好重视起来了。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: CareCloud AWS环境遭入侵 数据泄露影响375万人

这影响人数从35万直接跳到375万,差了十倍多,看来最初统计确实漏了不少。医疗数据泄露最麻烦,SSN和诊疗信息都涉及隐私中的隐私,受害者后续可能面临身份盗用风险。 AWS环境被入侵也说明云服务配置和访问控制还得再重视,特别是医疗这类敏感行业。目前没有组织认领,攻击者身份未知,可能又是典型的定向勒索未披露案例。希望CareCloud尽快通知到位,别让受影响者干等。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-19 16:39 , Processed in 0.021556 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部